Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OpenSSL-2022 — Informações operacionais sobre CVE-2022-3602 e CVE-2022-3786, duas vulnerabilidades no OpenSSL 3 | Kitploit
Ferramentas/GitHubGitHub/ncsc-nl/openssl-2022
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesCriptografiaInteligência de AmeaçasResposta a IncidentesRecursos Curados
GitHubncsc-nl/openssl-2022

OpenSSL-2022

Informações operacionais sobre CVE-2022-3602 e CVE-2022-3786, duas vulnerabilidades no OpenSSL 3

Ver Repositório
528103há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade OpenSSL 2022 - CVE-2022-3602/CVE-2022-3786

Spooky SSL

Este repositório contém informações operacionais sobre CVE-2022-3602 e CVE-2022-3786, duas vulnerabilidades no OpenSSL 3.0.0-3.0.6. Para mais informações, consulte:

  • Comunicado de Segurança da OpenSSL
  • FAQ no Blog da OpenSSL
  • Comunicado da CERT-Bund (DE)
  • Comunicado da CISA
  • Comunicado do NCSC-NL (NL)
  • Pré-notificação da OpenSSL
  • Notificação de lançamento da OpenSSL
  • Publicação do SANS Internet Storm Center

O que é o OpenSSL e para que serve?

O OpenSSL é uma biblioteca utilizada para fins criptográficos, especialmente na área de conexões de rede. Por exemplo, servidores web frequentemente usam o OpenSSL para estabelecer conexões HTTPS criptografadas. Servidores de e-mail e protocolos de VPN como o OpenVPN também usam o OpenSSL para estabelecer canais de comunicação criptografados. A biblioteca pode ser encontrada em uma ampla variedade de produtos, incluindo dispositivos de rede, sistemas embarcados e imagens de contêineres.

Quais produtos são vulneráveis?

A vulnerabilidade está presente em produtos que usam OpenSSL 3.0.0-3.0.6. Produtos que usam OpenSSL 1.0.2 ou 1.1.1 não são afetados.

Atualmente, não há uma visão geral completa dos produtos vulneráveis. Consulte software/README.md para obter uma lista de produtos que são conhecidos como vulneráveis. A lista é um trabalho em andamento. Para obter mais informações sobre produtos específicos, consulte o seu fornecedor.

O produto que uso é vulnerável a esse problema. O que devo fazer?

Para informações atualizadas sobre correções e mitigações, consulte o fornecedor do seu produto.

IoCs e Detecção

Atualmente, não há IoCs conhecidos que indiquem a exploração desta vulnerabilidade. Os IoCs serão compartilhados - quando possível - por meio deste repositório. Para regras de detecção em rede, consulte iocs_detection/README.md.

Hall of fame

Gostaríamos de agradecer a cada pessoa que forneceu informações de fontes ou que contribuiu para a nossa página no GitHub.

Abaixo, apresentamos uma lista bastante incompleta de contribuidores ou fontes que consideramos o hall of fame do repositório:

  • SANS
  • SURFcert
  • @jspaans
  • @robert-scheck
  • @RobinFlikkema
  • @fox-srt
  • @Royce Williams
Baixar ferramenta